Cisco AMP Threat Grid Cloud和AMP Threat Grid Appliance software 信任管理问题漏洞

CNNVD-ID编号 CNNVD-201901-878
CVE编号 CVE-2019-1657
发布时间 2019-01-24
更新时间 2020-10-09
漏洞类型 信任管理问题
漏洞来源 Ryan S,Cisco would like to thank Ryan S. for reporting this vulnerability.
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Cisco AMP Threat Grid Cloud和AMP Threat Grid Appliance software都是美国思科(Cisco)公司的产品。Cisco AMP Threat Grid Cloud是一款基于云的恶意软件和威胁情报分析解决方案。AMP Threat Grid Appliance software是一套部署在设备中的恶意软件分析解决方案。

Cisco AMP Threat Grid Cloud 3.5.68之前版本和AMP Threat Grid Appliance software 2.5之前版本中存在信息泄露漏洞,该漏洞源于程序没有安全地创建API密钥。远程攻击者可通过使用不安全的凭证利用该漏洞访问敏感信息。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源